Mit Jamf verwaltete Analysen

Leitfaden zur Evaluierung von Jamf Protect

Solution
Application
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Jamf Protect Umfasst mit Jamf verwaltete Analysen, die von Jamf erstellt und verwaltet werden, mit denen Sie eine Überwachung auf Bedrohungen in Ihrer Umgebung durchführen können.

Mit Jamf verwaltete Analysen stammen aus der MITRE ATT&CK Wissensdatenbank und beinhalten die folgenden Funktionen:

  • Identifizieren Sie bekannte Malware und die Heuristik bekannter Malware, um sich verändernde Varianten zu identifizieren.

  • Finden Sie Anzeichen für Kompromittierung (Indicators of Compromise bzw. IOCs), um Exploits, Malware, Datenschutzverstöße und potenziell unerwünschte Programme (Potentially Unwanted Programs bzw. PUPs) identifizieren zu können.

  • Prüfen Sie die Aktivitäten eines Benutzers mit erhöhten Administratorrechten, USB-Geräte und Screenshots.

Mit Jamf verwaltete Analysen werden in die folgenden Standardkategorien einsortiert:

  • Apple Security (Apple Sicherheit)Erkennungen, die Einblick in integrierte macOS Tools wie XProtect, Gatekeeper und das Malware Removal Tool (MRT) bieten.
  • Common Attacker Techniques (Gängige Methoden von Angreifern)Erkennungen, die auf häufige Befehlskombinationen und hochentwickelte Methoden hin überwachen.
  • Credential Harvesting (Sammeln von Zugangsdaten)Erkennungen, die auf Methoden von Angreifern hin überwachen, die sich Zugang zu Passwörtern und anderen auf Anmeldeinformationen basierenden Daten auf dem System verschaffen.
  • Evasion (Umgehung)Erkennungen, die auf verschiedene Stealth-Techniken abzielen, mit denen Angreifer gängige Anti-Viren-Tools umgehen oder sich in normale macOS Dateien und Aktivitäten einschleusen.
  • Exploitation (Ausnutzung)Entdeckungen, die auf die Ausnutzung bestimmter, bereits entdeckter Schwachstellen abzielen.
  • Known Malicious File (Bekannte schädliche Datei)Erkennungen, die auf Aktivitäten in bestimmten Dateipfaden hin überwachen, die in der Vergangenheit von Malware verwendet wurden.
  • Living off the Land (Nutzen integrierter Funktionen)Erkennungen, die sich auf Angreiferbefehle konzentrieren, die die integrierten Funktionen des Betriebssystems nutzen, um bösartige Ziele zu erreichen.
  • Persistence (Persistenz)Erkennungen, durch die Sie benachrichtigt werden, wenn ein neues Programm zur Ausführung beim Start registriert wird.
  • Privilege Escalation (Ausweitung von Rechten)Erkennungen, die auf Methoden hin überwachen, die verwendet werden, um Root-Zugriff von einem Standardbenutzeraccount aus zu erlangen.
  • System Tampering (Systemmanipulationen)Informative Erkennungen, die auf die Manipulation verschiedener integrierter Funktionen sowie auf die Manipulation mancher Software anderer Anbieter hin überwachen.
  • System Visibility (Systemsichtbarkeit)Erkennungen, die Informationen über verschiedene am Betriebssystem vorgenommene Änderungen sowie über allgemeine bemerkenswerte Aktivitäten sammeln.

Um alle von Jamf verwalteten Analysen anzuzeigen, gehen Sie zu Analysen > Alle Analysen in der Jamf Protect Web-App.